
Доказательство концепции эксплуатации аутентифицированной инъекции команд ОС (CWE-78) в Cacti ≤1.2.30, обеспечивающей удалённое выполнение кода с CVSS 7.2.
| Поле | Значение |
|---|
| Продукт | Cacti — Полное решение для построения графиков на основе RRDtool |
| Затронутая(ые) версия(и) | ≤ 1.2.30 |
| Тип уязвимости | Внедрение команд ОС (CWE-78) |
| Вектор атаки | Сеть (аутентифицированный администратор) |
| Аутентификация | Да — требуется учетная запись администратора |
| Целевая ОС | Windows (оба вектора) + Linux (прямой вектор input_string) |
| Оценка CVSSv3.1 | 7.2 ВЫСОКИЙ |
| Вектор | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
[02] Ссылка